123   2  /  3  页   跳转

[求助] 所有监控已被禁用??

回复:所有监控已被禁用??

在请问一下,,我不知道怎么用附件上传
所以我传不好,教教步骤啦,谢谢
gototop
 

回复:所有监控已被禁用??

点右下角的回复或引用
进入新界面

新界面下方有上传附件的功能

完整的日志以附件形式上传
gototop
 

回复: 所有监控已被禁用??

附件: SREngLOG.log (2008-7-26 15:53:18, 93.36 K)
该附件被下载次数 109

gototop
 

回复:所有监控已被禁用??

行了不??
谢谢
gototop
 

回复:所有监控已被禁用??

原来LZ中毒不浅
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 

回复:所有监控已被禁用??

我不知道是怎么回事,,因为旅游才回来就变成这样了,,,
问我爸妈也不知道是怎么回事,,,,
哎,,所以才来求助各位大侠
gototop
 

回复:所有监控已被禁用??

你可以等等小狮子给你解答,我看到你日志里很多东西,太多了

小狮子到时教你手动杀毒有问题么?操作方面~
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 

回复:所有监控已被禁用??

杀毒方法见我签名
建议先用暴力删除工具删除病毒文件并抑制再生;再处理病毒的注册表
修改注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe,22.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]

<shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
修改注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><msspcyn.dll tennfs.dll fackwir.dll welyri.dll offecao.dll theralte.dll>
为 <AppInit_DLLs><>
并删除文件
C:\windos\system32\msspcyn.dll
C:\windos\system32\tennfs.dll
C:\windos\system32\fackwir.dll
C:\windos\system32\welyri.dll
C:\windos\system32\offecao.dll
C:\windos\system32\theralte.dll
删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下注册表项目及对应dll文件
    <{00050005-0005-0005-0005-00050005BB15}><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <{000F087F-4378-545F-74FA-37D345AD7A8C}><C:\WINDOWS\system32\mttwfh.dll>  []
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  []
    <{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  []
    <{A9895933-6636-4281-BC58-EE6DE2AF96E3}><C:\WINDOWS\system32\ddserh.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zycdex.dll>  []
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll>  []
    <{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}><C:\WINDOWS\system32\wklsdd.dll>  []
    <{28766E1C-74B0-4417-8C75-F12AE309EF35}><C:\WINDOWS\system32\wzcfsw.dll>  []
    <{00150015-0015-0015-0015-00150015BB15}><C:\WINDOWS\system32\jmtsyhdp.dll>  []
    <{00120012-0012-0012-0012-00120012BB15}><C:\WINDOWS\system32\kbdswjr.dll>  []
    <{00060006-0006-0006-0006-00060006BB15}><C:\WINDOWS\system32\dispexcb.dll>  []
    <{00030003-0003-0003-0003-00030003BB15}><C:\WINDOWS\system32\bootvidgj.dll>  []
    <{00010001-0001-0001-0001-00010001BB15}><C:\WINDOWS\system32\adsntzt.dll>  []
    <{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}><C:\WINDOWS\system32\kgfghd.dll>  []
    <{00300030-0030-0030-0030-00300030BB15}><C:\WINDOWS\system32\imgutilhx2.dll>  []
    <{00250025-0025-0025-0025-00250025BB15}><C:\WINDOWS\system32\slbiopfs2.dll>  []

删除启动项

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及对应dll文件
    <cliconfgzx.dll><C:\WINDOWS\system32\cliconfgzx.dll>  []
    <jmtsyhdp.dll><C:\WINDOWS\system32\jmtsyhdp.dll>  []
    <kbdswjr.dll><C:\WINDOWS\system32\kbdswjr.dll>  []
    <dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll>  []
    <bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll>  []
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  []
    <imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll>  []
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  []
删除以下驱动及对应文件
[fllypvo / fllypvo][Running/Boot Start]
  <C:\windos\system32\drivers\fllypvo.sys><>
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>
[HiddFldy / HiddFldy][Running/Auto Start]
  <\??\C:\WINDOWS\system32\d32dx9.sys><N/A>
删除浏览器加载项
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {3049C3E9-B461-4BC5-8870-4C09146192CA} <, >

[]
  {35980F6E-A137-4E50-953D-813BB8556899} <, >
[]
  {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} <, >
[]
  {95B3F550-91C4-4627-BCC4-521288C52977} <, >
[]
  {A986E409-30CC-4185-89BB-AB212C104524} <, >
[]
  {EE60714F-AC17-427E-861A-FD60CBDF119A} <, >
[]
  {FB5DA724-162B-11D3-8B9B-AA70B4B0B524} <, >

并搜索
22.exe,找到后删除
自己查下,下面这个很可疑
C:\WINDOWS\TB0BD1UP.SCR
http://www.virscan.org/
http://www.virustotal.com/zh-cn/

最后重装瑞星,并用Windos清理助手,完美卸载清理大堆的流氓软件
最后编辑aaccbbdd 最后编辑于 2008-07-26 17:06:20
gototop
 

回复:所有监控已被禁用??

太多了???
不会吧,,应该不会啊,,
那还不如重装系统算了,,,,,,
如果要杀几天的话,,反正也没什么东西~~
gototop
 

回复:所有监控已被禁用??

我可以先建议你清除流氓插件,用windows清理助手,360安全卫士,完美卸载,超级兔子,都可以,没法清理可以进安全模式(开机按F8),可以的话直接下载个最新版瑞星进安全模式卸载瑞星,再重装瑞星后全盘杀毒。
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT